CVE-2024-8740: podatność Reflected Cross-Site Scripting w wtyczce GetResponse Forms
Podatność Reflected XSS w GetResponse Forms do wersji 2.5.7 umożliwia ataki przez złośliwe linki. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.1 MEDIUM
- EPSS
- 31.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- getresponse forms
Co wiadomo
Wtyczka GetResponse Forms by Optin Cat dla WordPress do wersji 2.5.7 włącznie jest podatna na atak Reflected Cross-Site Scripting (XSS) z powodu niewłaściwego zabezpieczenia parametrów URL. Atakujący może wstrzyknąć złośliwy skrypt, który wykona się po nakłonieniu użytkownika do kliknięcia spreparowanego linku.
Wpływ biznesowy
Podatność ta może prowadzić do wykonania złośliwego kodu w kontekście przeglądarki użytkownika, co zagraża bezpieczeństwu danych i sesji. Operatorzy stron wykorzystujących tę wtyczkę powinni być świadomi ryzyka utraty poufności i potencjalnego przejęcia kont użytkowników. Wykorzystanie tej luki może również wpłynąć na reputację firmy oraz zaufanie klientów.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki GetResponse Forms i ich instalację. W przypadku braku łatki należy ograniczyć ekspozycję podatnych formularzy, monitorować logi pod kątem podejrzanych aktywności oraz edukować użytkowników o ryzyku kliknięcia nieznanych linków. Priorytetem jest szybka reakcja i minimalizacja ryzyka wykorzystania podatności.